societat
Sancionen una empresa de seguretat a qui van robar dades de reclusos en llibertat vigilada el 2022
L’empresa abona 96.000 euros després que l’Autoritat Catalana de Protecció de Dades hagi conclòs que va cometre dues infraccions
L’Autoritat Catalana de Protecció de Dades (ACPD) ha sancionat l’empresa Clece Seguridad per no adoptar les mesures tècniques i organitzatives necessàries per preservar la seguretat de la informació que tractava per encàrrec del departament de Justícia.
Segons l’Autoritat, Justícia havia encarregat a l’empresa la prestació del servei de monitoratge, seguiment i vigilància remota de persones sotmeses a mesures penals i a control de centres penitenciaris. L’estiu del 2022 l’empresa va patir el robatori de documentació sensible a l’interior d’una de les seves furgonetes que va passar una nit aparcada en un pàrquing públic de sorra.
La informació sostreta contenia les dades identificatives de les persones sotmeses a la mesura de control remot, lloc d’instal·lació de les polseres i centre penitenciari.
“Les circumstàncies descrites denoten que des de l’empresa Clece Seguridad es va dipositar informació personal molt sensible en un vehicle ubicat a la via pública, concretament en un pàrquing públic de sorra, sense cap classe de custòdia o vigilància”, diu l’ACPD.
A més a més, Clece Seguridad no va informar el Departament de Justícia de la violació de la seguretat de les dades soferta i el Departament no ho va saber fins a més de dos mesos més tard, quan a finals de novembre del 2022 els Mossos d’Esquadra van informar Justícia de la violació de la seguretat de les dades que s’havia produït arran de la troballa d’informació sostreta.
Per tot plegat, l’ACPD ha imposat una sanció de 120.000 euros que s’ha rebaixat fins a 96.000 euros, ja que s’ha aplicat una reducció del 20% perquè l’empresa ja els ha abonat via transferència bancària.
Dues infraccions
Concretament, s’ha sancionat l’empresa per dues infraccions de la Llei orgànica 7/2021, relativa a la protecció de dades personals tractades amb fins de prevenció, detecció, investigació i enjudiciament d’infraccions penals i d’execució de sancions penals.
Una de les infraccions és la prevista en casos d’absència de mesures tècniques i organitzatives per protegir les dades, així com per integrar les garanties necessàries en el tractament. L’altra infracció és la que es preveu en cas d’incompliment de les estipulacions recollides en el contracte o acte jurídic entre el responsable i l’encarregat del tractament així com l’incompliment d’obligacions.
Protecció de Dades va iniciar el procediment sancionador contra Clece Seguridad l’agost del 2024. En l’expedient es consideren fets provats que, arran del contracte amb Justícia, Clece Seguridad accedia i gestionava les dades personals de les persones a qui s’aplicava la mesura de vigilància remota. En el marc d’aquest encàrrec, el 15 d’agost del 2022 un tècnic de Clece Seguridad va extreure del local de l’empresa dues polseres de seguiment telemàtic (polseres GPS) i els fulls d’instal·lació d’aquestes polseres, que contenien dades personals, per a efectuar, l’endemà, el servei de canvi i desinstal·lació d’equips. L’empleat va deixar el material esmentat a l’interior de la seva furgoneta durant tota la nit i se’n va anar al seu domicili. En el moment del robatori de la informació, la furgoneta era en un aparcament públic, obert i sense cap vigilància.
L’endemà, el 16 d’agost a les 09 h, quan l’empleat va tornar a la furgoneta, va constatar el robatori de la informació i el material que hi havia dins el vehicle, i ho va denunciar als Mossos d’Esquadra. El dia 17 el treballador va rebre una trucada de la Policia Local de Premià de Dalt (municipi on es va produir el robatori), en què se li va indicar que s’havia recuperat parcialment la informació sostreta. La resta d’informació que havia estat robada la van recuperar els Mossos d’Esquadra el 30 de novembre del 2022 i és llavors quan n’informen a Justícia.